Новый троян атакует популярную систему удаленного доступа

Новый троян атакует популярную систему удаленного доступа

Специалисты в области безопасности педупреждают о появлении нового трояна, который позволяет мошенникам проводить любые банковские операции с инфицированных компьютеров. Его основной целью являются корпоративные системы, где установлено популярное программное обеспечение TeamViewer (5.0). 

Зловред был обнаружен исследователями в области безопасности компании Group-IB во время проведения судебного расследования по делу о мошенничестве, в результате которого пострадала одна крупная российская компания. 

TeamViewer представляет собой программное обеспечение, позволяющее пользователю удаленно управлять своим компьютером посредством Интернет. В связи с этим, по мнению специалистов, внедрение трояна именно сюда обуславливается совершенно четкой целью: обход дополнительных механизмов проверки подлинности аутентификацонных данных. Дело в том, что в большинстве систем он-лайн банкинга для подтверждения легитимности пользователя используется проверка электронной подписи, что дает дополнительную защиту от действий злоумышленников. В частности, это касается корпоративных клиентов, ведь если мошенники заполучили логин и пароль пользователя, они все равно не смогут ими воспользоваться. Однако при возможности удаленного доступа к компьютеру жертвы, хакеры получают полный контроль над его системой.

Образец трояна был направлен специалистам компании ESET. Исследователи установили, что троян «Win32/Sheldor.NAD» загружает в директорию операционной системы Windows бэкдор, который может запускаться как сервер в консольном режиме.

По словам главного научного сотрудника ESET, Девида Харлея, один компонент программы изменен так, что мошенник может внедрить вредоносный код в файл библиотеки  tv.dll через панель администратора. В результате, злоумышленник получает возможность запускать на инфицированном компьютере командную строку, проводить мониторинг операционной системы, входить и выходить из системы с правами пользователя, а так же удалять все следы присутствия бота.

Яндекс готовит мобильного оператора с ИИ и защитой от мошенников

В App Store без лишних анонсов появилось приложение «Яндекс Сим» — будущий мобильный оператор с ИИ-ассистентом и защитой звонков. Приложение уже можно скачать, но пользоваться там пока особенно нечем: заявленные функции недоступны, а разработка, судя по всему, продолжается.

Находку обнаружила редакция Rozetked, при этом сам «Яндекс» сервис пока официально не представлял. Описание в App Store раскрывает планы компании куда охотнее пресс-службы.

Главной особенностью «Яндекс Сима» должен стать ИИ-ассистент. Он сможет расшифровывать звонки, готовить краткие пересказы, сохранять их в чате и напоминать о достигнутых договорённостях.

Отдельная функция «Умный Сим» будет распознавать мошенников прямо во время разговора и автоматически обрывать подозрительные звонки.


Ассистента планируют разрешить подключать и к номерам других операторов. Получается, менять сим-карту ради части возможностей сервиса, вероятно, не потребуется.

В описании также упоминаются два специализированных тарифа. «Секретный Сим» предназначен для регистрации в «Яндекс ID», на «Госуслугах» и в других сервисах, а «Туристический Сим» — для доступа в интернет за границей.

Стоимость услуг, условия подключения, география работы и дата полноценного запуска пока неизвестны. Неясно и то, на инфраструктуре какого оператора будет работать «Яндекс Сим».

RSS: Новости на портале Anti-Malware.ru